votre besoin : quel positionnement de votre entreprise sur les législations cyber-sécurité ?

Directive NIS 2 du 14 décembre 2022 ? entité Essentielle #EE ? entité Importante #EI ? prestataire sur service essentiel ?

Règlement d’exécution « REX NIS 2 » pour « entité et réseau critique »

DORA (Digital Operational Resilience Act) pour « entités financières » et prestataires de « Fonctions Critiques ou Importantes » ?

Cyber Resilience Act pour [PRODUIT avec LOGICIEL connecté] ? 

Loi de programmation Militaire LPM 2023

Vous ne savez plus quelle législation cyber-sécurité s’applique à votre entreprise ? 

notre service "IMPACT" : mode d'emploi

– Nous vous adressons notre questionnaire (très) détaillé et auditable par lien sécurisé

– Vous le pré-remplissez en collectant les informations relatives à votre entreprise;

– Nous le complétons avec vous en RDV en distanciel [sans limitation de durée] et vous bénéficiez de notre expertise vous permettant de positionner votre entreprise et de déterminer (i) le régime de mesures cyber-sécurité de votre entreprise et (ii) quel type de document contractuel vous devez rédiger.

la garantie « Avocat » : nos échanges et nos conclusions sont tous couvert par le secret professionnel des Avocats (article 223-13 Code pénal).

téléchargez notre sommaire détaillé et contactez nous !

un service sur abonnement de 12 mois

Avec votre positionnement, vous disposez de la liste détaillée des législations et jurisprudence à jour (UE + France). 

Toutes nos références sont en lien http actif cliquable : vous pouvez accéder facilement aux documents légaux de référence.

Chaque fin de trimestre, vous recevez notre newsletter de veille législation + jurisprudence (UE + FR) « cyber sécurité / data / IA / privacy ».

Tarif : pricing par entreprise (quel que soit le nombre de lecteur/lectrice) et par produit ou service concerné.

Références des législations imposant une veille juridique cyber-sécurité

Votre entreprise est légalement tenue d’assurer un suivi de la jurisprudence et de la législation en matière de cyber sécurité ? 

Guide d’hygiène informatique ANSSI version 2.0 septembre 2017

Mesure n°01 : « Former les équipes opérationnelles à la sécurité des systèmes d’information » « (…) Les équipes opérationnelles, pour être à l’état de l’art de la sécurité des systèmes d’information, doivent donc suivre – à leur prise de poste puis à intervalles réguliers – des formations sur : … la législation en vigueur »

Norme ISO 27001:2022

Article A.5.31 « Exigences légales, statutaires, réglementaires et contractuelles : Les exigences légales, statutaires, réglementaires et contractuelles pertinentes pour la sécurité de l’information, ainsi que l’approche de l’organisation pour respecter ces exigences, doivent être identifiées, documentées et tenues à jour » .

SecNumCloud ANSSI v3.2 du 8 mars 2022

Article 18.1 a) : « Le prestataire doit identifier les exigences légales, réglementaires et contractuelles en vigueur applicables au service » .

Article 18.1.e) : « Le prestataire doit documenter et mettre en œuvre un processus de veille actif des exigences légales, réglementaires et contractuelles en vigueur applicables au service » .